Home - Convergência Digital
RSS Acesse as notícias via celular ou PDA Assine gratuitamente as nossas newsletters Quem faz o Convergência Digital Fale conosco Anuncie aqui
CD TV IT Careers Blog Capital Digital



Home - Internet

Ataques em massa assustam o ecossistema da Internet

:: Da redação
:: Convergência Digital :: 24/09/2009

Insegurança sem precedentes na web. Essa é a principal conclusão apontada pela IBM em seu Relatório de Tendências e Riscos X-Force 2009 - 1º semestre. Segundo o estudo, o número de links nocivos na Internet cresceu mais de 500% nos seis primeiros meses do ano. O relatório, elaborado pela equipe de pesquisadores da área de segurança que trabalha para detectar vulnerabilidades e ameaças na Internet, mostra também um aumento na presença de conteúdo nocivo em sites de alta credibilidade e confiabilidade, incluindo mecanismos de busca populares, blogs, painéis de divulgação, sites pessoais, revistas online e importantes sites de notícias.Outra tendência apontada é que os hackers estão utilizando-se de métodos cada vez mais sofisticados para obter acesso e manipular dados dos usuários. Isso é demonstrado pelo alto nível de explorações na web ainda não detectadas, especialmente em arquivos PDF. “É o maior já visto, superando todas as vulnerabilidades desse tipo descobertas em todo o ano de 2008”, informa João Gaspar, gerente da IBM ISS (Internet Security Systems) no Brasil.“Todas essas ameaças de conteúdo estão criando um cenário insustentável de risco. Só no primeiro e segundo trimestres, praticamente dobrou a quantidade de conteúdo suspeito, oculto ou disfarçado monitorado pela equipe X-Force”, completa.Os índices destacados pelo relatório indicam que não existe um navegador seguro hoje, e os sites com alerta vermelho já não são os únicos responsáveis por malware. “Alcançamos o ponto em que cada homepage deve ser vista como suspeita e cada usuário está sob risco iminente. A convergência de ameaça do ecossistema da Web está criando um clima perfeito para a atividade criminosa”, afirma Gaspar.A segurança na web não é só mais um problema de navegador ou do cliente. Os criminosos estão aproveitando alguns aplicativos web que não são seguros para atacar os internautas. O relatório X-Force identificou um aumento significativo de ataques a aplicativos com o objetivo de roubar e manipular dados e, assim, assumir o comando de computadores infectados. Por exemplo, os ataques de injeção SQL – nos quais criminosos injetam o código nocivo em sites legítimos, geralmente com o propósito de infectar os visitantes – aumentaram 50% do quarto trimestre de 2008 para o primeiro trimestre de 2009, e praticamente dobraram do primeiro para o segundo trimestre de 2009.“Dois dos principais temas para o primeiro semestre de 2009 são o aumento de malware hospedado em sites e o dobro de ataques ocultos na Web”, continua João Gaspar. “As tendências parecem revelar uma fraqueza de segurança no ecossistema da Web em que a interoperabilidade entre navegadores, plugins, conteúdos e aplicativos de servidores aumentam significativamente a complexidade e o risco”, finaliza.O relatório X-Force 2009 – 1º semestre também mostra que:As vulnerabilidades alcançaram um nível estável - A taxa de descobertas de vulnerabilidades nos últimos anos parece ter alcançando certa estabilidade. No primeiro semestre de 2009 foram descobertas 3.240 novas vulnerabilidades, uma queda de 8% em relação ao primeiro semestre de 2008;As vulnerabilidades em PDF aumentaram - As vulnerabilidades de Formato de Documento Portátil (PDF) descobertas no primeiro semestre de 2009 já ultrapassaram as descobertas de todo o ano de 2008; Os Cavalos de Tróia (trojans) respondem por mais da metade de todos os novos malwares - Seguindo tendência apontada no último relatório, os Cavalos de Tróia responderam por 55% de todos os novos malwares. Isso significa um aumento de 9% em relação ao primeiro semestre de 2008. Dentre os diversos tipos de Cavalos de Tróia, aqueles que roubam informações são os mais disseminados; O phishing caiu significativamente - Os analistas acreditam que os Cavalos de Tróia voltados à atividade bancária estão assumindo o lugar dos ataques de phishing voltados a alvos financeiros. No primeiro semestre de 2009, 66% do phishing foi direcionado ao setor financeiro, abaixo dos 90% de 2008. Os alvos de pagamentos online responderam por 31%; Spam de URL continua em primeiro lugar, mas o spam baseado em imagem está retornando- Após ser praticamente extinto em 2008, o spam baseado em imagem retornou, respondendo por quase 10% de todos os spams; eAproximadamente metade de todas as vulnerabilidades permanecem sem correção. Similar ao final de 2008, aproximadamente metade (49%) de todas as vulnerabilidades descobertas no primeiro semestre de 2009 não tiveram correção fornecida pelo fornecedor até o final do período.
Enviar por e-mail   ...   Imprimir texto

:: Leia também:

:: 08/02/2010 13:25
China fecha site voltado para treinamento de hackers

:: 05/02/2010 19:10
Fábrica de chip brasileira recebeu aporte de R$ 400 milhões

:: 05/02/2010 15:30
TSE expande o uso da biometria no país

:: 05/02/2010 10:57
Alvarez: Redução de tributos para banda larga é problema para governadores

:: 04/02/2010 18:40
Importação de componentes para TIC desabou em 2009

:: 04/02/2010 16:53
Governo calcula em até R$ 14 bi o custo para massificar banda larga

:: 04/02/2010 16:00
CGI.br anuncia Zappiens.br, serviço gratuito de vídeos

:: 04/02/2010 13:50
Conheça as principais tendências para TIC até 2015

:: 04/02/2010 13:00
Google e NSA se unem para investigar ataque de hackers

:: 04/02/2010 12:10
Banda Larga: Setor privado reage à reativação da Telebrás


Outras matérias desta seção:

ANTERIOR
Conexões fixas de banda larga crescem 10,5% mundialmente

PRÓXIMA
Câmara debate universalização da Banda Larga





Fraudes na Internet justificam prisão preventiva
:: 01/02/2010 :: Internet
Num momento em que se discute leis para crimes cibernéticos, o presidente do Superior Tribunal de Justiça (STJ), ministro Cesar Asfor Rocha, manteve a prisão preventiva de Pedro Cezar Bessani Filho, acusado de liderar uma quadrilha de fraudes pela internet que provocou prejuízos de mais de R$ 300 mil a pelo menos 50 pessoas, em sete estados brasileiros.
Banda Larga popular: Telefônica promete serviço disponível em fevereiro
:: 29/01/2010 :: Internet
Depois de idas e vindas - em outubro foi a primeira a anunciar a adesão ao programa, mas pouco depois foi obrigada a suspender os planos porque o seu pacote envolvia a cobrança da assinatura telefônica - a concessionária aparou as arestas com o Governo de SP e promete ter o serviço a partir de 24/02.
Marco Regulatório não pode impedir a liberdade na Web
:: 26/01/2010 :: Internet
Ativistas e autoridades foram unânimes ao afirmar que o Marco Civil, em fase de elaboração no Governo, não pode afetar o direito à privacidade. A criação de uma lei para a Internet no Brasil foi tema de debate no Campus Party.

:: 08/02/2010 17:00 :: Telecom
Portabilidade numérica já beneficiou 3,8 milhões de assinantes

:: 08/02/2010 15:30 :: Inovação
Plataforma Android ganha treinamento na ENG

:: 08/02/2010 15:25 :: Gestão
Ericsson reformula e Brasil passa a ser unidade da América Latina

:: 08/02/2010 15:00 :: Inclusão Digital
Hotspots Wi-Fi não decolam no Brasil




Marco Regulatório da Internet: avanço ou ameaça?
:: Por Oliver Fontana*
Uma regulamentação do uso da web é bem-vinda, mas é preciso cautela e conhecimento técnico. Só assim é possível evitar ações que terminem na contramão das demandas populares.




:: Alog anuncia 25 vagas para São Paulo e Rio de Janeiro

:: Cloud Open Source é tema de fórum virtual promovido pela Red Hat

:: CTI capacita mais um turma de projetistas do Programa CI-Brasil





Copyright © 2010 Convergência Digital
Todos os direitos reservados.
É proibida a reprodução total ou parcial do conteúdo deste site.